客户档案、临床照片、同意书和录音均经加密,只对您授权的人可见,每次打开都有记录,并可随时导出。ZibaDesk 由澳大利亚公司打造,您的数据托管于澳大利亚。
在客户档案与任何不该看到它的人之间,设有四道防线。
诊所数据,包括文件和备份,存储在通过 ISO 27001 和 SOC 2 Type 2 认证的澳大利亚数据中心。您始终清楚客户的健康记录存放在哪个国家。
所有连接均使用 TLS。临床照片、已签署的同意书和疗程录音存放在独立的加密存储中,采用 AES-256 加密,与运营数据库分离,密钥单独保管。
每位员工以自己的身份和角色登录。打开客户档案、修改健康信息、导出文件或签署记录,都会连同谁、做了什么、何时写入诊所审计日志。
加密备份每晚运行并保留异地副本。您可以随时导出客户、预约、销售和临床记录,下载每位客户的完整档案包,并在离开时要求删除数据。
诊所负责人、运营经理和带教操作者最先关心的控制措施。
每家诊所的数据隔离在自己的 schema 中。没有共享表,没有跨诊所查询,一家机构的客户绝不会出现在另一家。
报表展示客户档案的每一次查看与修改,包括用户、角色、时间和涉及字段。无需询问我们即可发现可疑活动。
离职员工可一键停用并从所有设备登出。前台平板和手机对其立即失效。
电子签署的同意书和到访前表单以带时间戳的记录保存,包含签名图像、逐条签署的确认项和表单版本,并附在客户档案包中。
线上定金和绑卡由 Stripe 处理,店内终端由 Tyro 处理。ZibaDesk 只保存交易引用而非卡号,PCI 范围留在支付服务商。
可选的 AI 助手在我们于澳大利亚运营的基础设施上转写录音、删除音频,只将去除姓名和联系方式的转写发送给撰写模型。客户数据绝不用于训练模型。
ZibaDesk 背后的澳大利亚公司 ConfigIT Pty Ltd 受 1988 年《隐私法》和澳大利亚隐私原则约束。健康信息被视为敏感信息,并适用数据泄露通知制度:受影响的诊所会被及时告知。
您的诊所是客户档案的保管者。ZibaDesk 仅为提供服务而使用它们:不出售、不用于广告、不对可识别的健康信息做分析、不用于训练 AI 模型。
短信发送服务、事务性邮件、用于支付的 Stripe 和 Tyro、用于 WhatsApp 消息的 Meta,各自只接收该渠道所需的信息。最新清单可应要求提供,并载于您的数据处理附件。
随时自行导出全部数据为 CSV 和 JSON,同意书为 PDF,照片为图片文件。终止后您保留 90 天的取回权限,之后数据按正常周期从生产环境和备份中删除。